Herunterladen Inhalt Inhalt Diese Seite drucken

Einrichten Der Externen Benutzerauthentifizierung - Raritan dominion px Benutzerhandbuch

Vorschau ausblenden Andere Handbücher für dominion px:
Inhaltsverzeichnis

Werbung

Kapitel 5: Verwenden der Webschnittstelle

Einrichten der externen Benutzerauthentifizierung

134
Aus Sicherheitsgründen müssen Benutzer, die versuchen, sich bei der
Dominion PX-Einheit anzumelden, authentifiziert werden. Die Dominion
PX-Einheit unterstützt den Zugriff mithilfe einer der folgenden
Authentifizierungsmechanismen:
Lokale Datenbank mit Benutzerprofilen auf dem Dominion PX-Gerät
LDAP (Lightweight Directory Access Protocol)
RADIUS-Protokoll (Remote Access Dial-In User Service-Protokoll)
Ausnahme: Im FIPS-Modus wird die RADIUS-Authentifizierung NICHT
unterstützt und die LDAP-Authentifizierung kann nur unterstützt werden,
wenn die SSL-Verschlüsselung aktiviert ist. Siehe
FIPS-Einschränkungen
Die Dominion PX-Einheit ist standardmäßig für die lokale
Authentifizierung konfiguriert. Wenn Sie bei dieser Methode bleiben
möchten, müssen Sie lediglich für jeden autorisierten Benutzer ein
Benutzerprofil erstellen. Wenn Sie einen externen LDAP- oder
RADIUS-Server bevorzugen, müssen Sie Folgendes ausführen:
Stellen Sie der Dominion PX-Einheit Informationen über den Server
bereit.
Erstellen Sie Benutzerprofile für Benutzer, die extern authentifiziert
werden, weil ein Benutzerprofil die Benutzergruppe bestimmt, zu der
der Benutzer gehört, sowie die entsprechenden System- und
Ausgangsberechtigungen des Benutzers.
Benutzer, die sich mit einer externen Authentifizierung anmelden,
können keine Operationen an Ausgangsgruppen ausführen, selbst wenn
sie für Ausgangsoperationen berechtigt sind. Nur lokale Benutzer
können Operationen an Ausgangsgruppen durchführen. Folglich müssen
sich Benutzer dazu lokal authentifizieren.
Hinweis: Durch Festlegen des LDAP-Benutzerattributs rciusergroup
auf "Admin" kann sich ein Active Directory
Administratorberechtigung bei der Dominion PX-Einheit anmelden. Dies
geschieht auch, wenn der Benutzer der Benutzergruppe "Unknown"
(Unbekannt) zugewiesen ist, die normalerweise über keine
Zugriffsberechtigungen verfügt.
Wenn die LDAP-Authentifizierung aktiviert ist, müssen alle Dominion
PX-Benutzer ein Konto auf dem LDAP-Server aufweisen. Benutzer, für
die nur die lokale Authentifizierung eingerichtet ist, haben keinen Zugriff
auf die Dominion PX-Einheit. Ausgenommen hiervon ist der
Administrator, der immer auf die Dominion PX-Einheit zugreifen kann.
(auf Seite 185).
®
-Benutzer mit

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis